Yabu.log

ITなどの雑記

2018-03-28から1日間の記事一覧

クッキー送信の様子をwiresharkでキャプチャして見た

条件 クッキーが存在すること(当たり前だけど) Chrome ExtensionのEditThisCookieで確認 httpであること httpsだとTLSのパケットになってしまい、中身が見れないから。 検証に利用したサイト www.nttdata.com クッキーはクライアント側で作られることもある …

クロスサイトスクリプティングの一般的な悪用方法

ブラウザの権限で任意コードが実行できる、ということは知っていましたが、 徳丸本を読むまでいまいちどんな攻撃につながるのかピンときていませんでした。 開発者コンソールに打ち込んで試してみてください。 悪意のあるサイトに誘導 location.href = "http…